ฉันตั้งค่า samba ad dcs 2 ตัวบน Ubuntu Server 21.10 ในสภาพแวดล้อมที่แตกต่างกัน และพบข้อผิดพลาดในการพยายามสำรองฐานข้อมูลระยะไกลของ DC01 ถึง DC02 ผ่าน Samba-Tool ฉันกดดูรายชื่อผู้รับจดหมายและลงเอยด้วยการเข้าร่วม DC ครั้งที่สองอีกครั้ง ซึ่งต้องทำให้ระเบียน DNS บางส่วนยุ่งเหยิง ลูกค้าของ DC02 ได้รับโลกที่ไม่มีอินเทอร์เน็ตในทาสก์บาร์ซึ่ง - หลังจากการทดสอบบางอย่าง - หมายถึงปัญหา DNS กับฉัน
ฉันกำลังคิดที่จะลบไซต์ 2 ที่ใช้ dc02 ในไซต์ 1 ออกทั้งหมด และตั้งค่าหลังจากควบคุมฟังก์ชันการทำงาน แต่ฉันกังวลว่าฉันจะลงเอยแย่กว่าตอนนี้
ฉันจะจบลงอย่างเลวร้ายยิ่งกว่าตอนนี้
ขณะนี้ DC02 อยู่ที่ไซต์ 2
ipconfig DC01
เครือข่าย:
รุ่น: 2
เรนเดอร์: เครือข่าย
อีเธอร์เน็ต:
eno1:
ที่อยู่:
- 192.168.50.11/24
เนมเซิร์ฟเวอร์:
ที่อยู่: [192.168.50.11, 10.0.1.9, 192.168.50.1]
เส้นทาง:
- ถึง: ค่าเริ่มต้น
ผ่าน: 192.168.50.1
ipconfig DC02
เครือข่าย:
รุ่น: 2
เรนเดอร์: เครือข่าย
อีเธอร์เน็ต:
eno1:
ที่อยู่:
- 10.0.1.9/24
เนมเซิร์ฟเวอร์:
ที่อยู่: [192.168.50.11, 10.0.1.9]
เส้นทาง:
- ถึง: ค่าเริ่มต้น
ผ่าน: 10.0.1.253
smb.conf DC01
# พารามิเตอร์สากล
[ทั่วโลก]
โปรโตคอลขั้นต่ำ = NT1
ตัวส่งต่อ DNS = 8.8.8.8
ชื่อเน็ตไบโอ = dc01
อาณาจักร = my.domain
บทบาทเซิร์ฟเวอร์ = ตัวควบคุมโดเมนไดเรกทอรีที่ใช้งานอยู่
เวิร์กกรุ๊ป = ของฉัน
idmap_ldb:ใช้ rfc2307 = ใช่
แผนที่ไปยังแขก = ผู้ใช้ที่ไม่ดี
ไฟล์บันทึก = /var/log/samba/%m
ระดับบันทึก = 3
เปลือกแม่แบบ = /bin/bash
winbind ใช้โดเมนเริ่มต้น = จริง
winbind เข้าสู่ระบบออฟไลน์ = เท็จ
ข้อมูล winbind nss = rfc2307
ผู้ใช้ winbind enum = ใช่
winbind enum กลุ่ม = ใช่
[sysvol]
เส้นทาง = /var/lib/samba/sysvol
อ่านอย่างเดียว = ไม่
[เน็ตล็อกออน]
เส้นทาง = /var/lib/samba/sysvol/my.domain/scripts
อ่านอย่างเดียว = ไม่
#------------------------สถานที่1----------------------------
[U2-X]
เส้นทาง = /var/lib/samba/shares/location1/U2/X
อ่านอย่างเดียว = ไม่
[U1-X]
เส้นทาง = /var/lib/samba/shares/location1/U1/X
อ่านอย่างเดียว = ไม่
[U1-Y]
เส้นทาง = /var/lib/samba/shares/location1/U1/Y
อ่านอย่างเดียว = ไม่
[U1-เฟตวิว]
เส้นทาง = /var/lib/samba/shares/location1/U1/Fetview
อ่านอย่างเดียว = ไม่
[Z]
เส้นทาง = /var/lib/samba/shares/location1/Z
อ่านอย่างเดียว = ไม่
[สแกน]
เส้นทาง = /var/lib/samba/shares/location1/Scan
อ่านอย่างเดียว = ไม่
smb.conf DC02
# พารามิเตอร์สากล
[ทั่วโลก]
ตัวส่งต่อ DNS = 8.8.8.8
ชื่อเน็ตไบโอ = dc02
อาณาจักร = my.domain
บทบาทเซิร์ฟเวอร์ = ตัวควบคุมโดเมนไดเรกทอรีที่ใช้งานอยู่
เวิร์กกรุ๊ป = ของฉัน
idmap_ldb:ใช้ rfc2307 = ใช่
[sysvol]
เส้นทาง = /var/lib/samba/sysvol
อ่านอย่างเดียว = ไม่
[เน็ตล็อกออน]
เส้นทาง = /var/lib/samba/sysvol/my.domain/scripts
อ่านอย่างเดียว = ไม่
กระแสตรง
C:\Users\Administrator.my>dcdiag /test:dns /e /s:dc02.my.domain
Verzeichnisเซิร์ฟเวอร์วินิจฉัย
Anfangssetup wird ausgeführt:
* ระบุ AD-Gesamtstruktur
Auf dem Server dc02 ist bei der Attributsuche der LDAP-Suchfunktion ein Fehler aufgetreten. Rückgabewert = 81
Fehler beim Ãberprüfen des Domänencontrollers auf Verwendung von FRS อื่น ๆ DFSR Fehler: การทดสอบ Win32 Error 81 Die
"VerifyReferences", "FrsEvent" และ "DfsrEvent" können aufgrund dieses Fehlers möglicherweise nicht ausgeführt
เวอร์เดน
Sammeln der Ausgangsinformationen abgeschlossen.
Erforderliche Anfangstests werden ausgeführt.
เซิร์ฟเวอร์ที่ได้รับการทดสอบ: Location1\dc01
เริ่มต้นการทดสอบ: การเชื่อมต่อ
......................... dc01 hat den ทดสอบการเชื่อมต่อที่ดีที่สุด
เซิร์ฟเวอร์ที่ได้รับการทดสอบ: Location2\dc02
เริ่มต้นการทดสอบ: การเชื่อมต่อ
Der Host 72041d70-edc8-4609-ba97-caf97ed84c23._msdcs.my.domain สำหรับที่อยู่ IP ของคุณ
เวอร์เดน Ãberprüfen Sie เซิร์ฟเวอร์ DNS, DHCP, ชื่อเซิร์ฟเวอร์, usw.
Fehler beim Ãberprüfen der LDAP- und RPC-Konnektivität Ãberprüfen Sie ตาย Firewalleinstellungen.
......................... Der Test Connectivity für dc02 ist fehlgeschlagen.
Primärtests werden ausgeführt.
เซิร์ฟเวอร์ที่ได้รับการทดสอบ: Location1\dc01
เซิร์ฟเวอร์ที่ได้รับการทดสอบ: Location2\dc02
เริ่มต้นการทดสอบ: DNS
เริ่มต้นการทดสอบ: DNS
DNS-Tests werden ordnungsgemäà ausgeführt. Warten Sie einige นาทีเ...
......................... Der Test DNS für dc01 ist fehlgeschlagen.
......................... Der Test DNS für dc02 ist fehlgeschlagen.
Partitionstests ใช้งาน ausgeführt auf: my
Partitionstests ใช้งานได้กับ ausgeführt auf: Schema
Partitionstests ใช้งานได้กับ ausgeführt auf: ForestDnsZones
Partitionstests ใช้งานได้กับ ausgeführt auf: Configuration
Partitionstests ใช้งานได้กับ ausgeführt auf: DomainDnsZones
Unternehmenstests ใช้งานได้กับ ausgeführt auf: my.domain
เริ่มต้นการทดสอบ: DNS
ตัวทดสอบสำหรับตัวควบคุม Domänen:
Domänencontroller: dc02.my.domain
โดเมน: my.domain
การทดสอบ: พื้นฐาน (Basc)
Fehler: Keine LDAP-Konnektivität
ข้อผิดพลาด: ไม่มีการเชื่อมต่อ WMI
Für Diesen Domänencontroller wurden keine Hosteinträge (หรืออื่น ๆ AAAA) แทน
Domänencontroller: dc01.my.domain
โดเมน: my.domain
การทดสอบ: พื้นฐาน (Basc)
ข้อผิดพลาด: ไม่มีการเชื่อมต่อ WMI
Für Diesen Domänencontroller wurden keine Hosteinträge (หรืออื่น ๆ AAAA) แทน
ตรวจสอบ DNS-Testergebnisse:
รับรองความถูกต้อง บาส. ไวเทอร์ล. เอนท์ฟ. ดิน ร.ร. เอ่อ.
_________________________________________________________________
โดเมน: my.domain
dc02 ผ่าน ล้มเหลว n/a n/a n/a n/a n/a
dc01 ผ่าน ล้มเหลว n/a n/a n/a n/a n/a
......................... Der ทดสอบ DNS สำหรับ my.domain ist fehlgeschlagen
RSAT-DNS
ถ้าฉันตรวจสอบรายการ DNS ตอนนี้ดูเหมือนว่าถูกต้อง
โดเมนของฉัน
แมคโดนัลด์
dnsupdate
IPs: ['10.0.1.9']
บังคับให้อัปเดต: dc01.my.domain 10.0.1.9
บังคับให้อัปเดต: CNAME a452ed54-667a-43d3-9182-21d84a4919a4._msdcs.my.domain dadc0 1.my.domain
บังคับให้อัปเดต: NS my.domain dc01.my.domain
บังคับให้อัปเดต: NS _msdcs.my.domain dc01.my.domain
บังคับให้อัปเดต: my.domain 10.0.1.9
บังคับอัปเดต: SRV _ldap._tcp.my.domain dc01.my.domain 389
บังคับให้อัปเดต: SRV _ldap._tcp.dc._msdcs.my.domain dc01.my.domain 389
บังคับให้อัปเดต: SRV _ldap._tcp.32052c12-4458-47f7-adb0-95f7c16fc694.domains._msdcs .my.domain dc01.my.domain 389
บังคับอัปเดต: SRV _kerberos._tcp.my.domain dc01.my.domain 88
บังคับอัปเดต: SRV _kerberos._udp.my.domain dc01.my.domain 88
บังคับอัปเดต: SRV _kerberos._tcp.dc._msdcs.my.domain dc01.my.domain 88
บังคับให้อัปเดต: SRV _kpasswd._tcp.my.domain dc01.my.domain 464
บังคับให้อัปเดต: SRV _kpasswd._udp.my.domain dc01.my.domain 464
บังคับอัปเดต: SRV _ldap._tcp.Location1._sites.my.domain dc01.my.domain 389
บังคับให้อัปเดต: SRV _ldap._tcp.Location1._sites.dc._msdcs.my.domain dc01.my.in tern 389
บังคับอัปเดต: SRV _kerberos._tcp.Location1._sites.my.domain dc01.my.domain 8 8
บังคับให้อัปเดต: SRV _kerberos._tcp.Location1._sites.dc._msdcs.my.domain dc01.mv z.domain 88
บังคับอัปเดต: SRV _ldap._tcp.pdc._msdcs.my.domain dc01.my.domain 389
บังคับอัปเดต: gc._msdcs.my.domain 10.0.1.9
บังคับอัปเดต: SRV _gc._tcp.my.domain dc01.my.domain 3268
บังคับให้อัปเดต: SRV _ldap._tcp.gc._msdcs.my.domain dc01.my.domain 3268
บังคับอัปเดต: SRV _gc._tcp.Location1._sites.my.domain dc01.my.domain 3268
บังคับให้อัปเดต: SRV _ldap._tcp.Location1._sites.gc._msdcs.my.domain dc01.my.in tern 3268
บังคับอัปเดต: DomainDnsZones.my.domain 10.0.1.9
บังคับอัปเดต: SRV _ldap._tcp.DomainDnsZones.my.domain dc01.my.domain 389
บังคับให้อัปเดต: SRV _ldap._tcp.Location1._sites.DomainDnsZones.my.domain dc01.m vz.domain 389
บังคับให้อัปเดต: ForestDnsZones.my.domain 10.0.1.9
บังคับให้อัปเดต: SRV _ldap._tcp.ForestDnsZones.my.domain dc01.my.domain 389
บังคับอัปเดต: SRV _ldap._tcp.Location1._sites.ForestDnsZones.my.domain dc01.m vz.domain 389
จำเป็นต้องอัปเดต DNS 29 รายการ และลบ DNS 0 รายการ
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
อัปเดต (nupdate): dc01.my.domain 10.0.1.9
การเรียก nsupdate สำหรับ dc01.my.domain 10.0.1.9 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
dc01.my.domain. 900 ใน 10.0.1.9
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): CNAME a452ed54-667a-43d3-9182-21d84a4919a4._msdcs.my.domain d adc01.my.domain
กำลังเรียก nsupdate สำหรับ CNAME a452ed54-667a-43d3-9182-21d84a4919a4._msdcs.my.inter n dc01.my.domain (เพิ่ม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
a452ed54-667a-43d3-9182-21d84a4919a4._msdcs.my.domain 900 ใน CNAME dc01.my. โดเมน.
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): NS my.domain dc01.my.domain
การเรียก nsupdate สำหรับ NS my.domain dc01.my.domain (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
โดเมนของฉัน 900 IN NS dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): NS _msdcs.my.domain dc01.my.domain
การเรียก nsupdate สำหรับ NS _msdcs.my.domain dc01.my.domain (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_msdcs.my.domain. 900 IN NS dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): my.domain 10.0.1.9
การเรียก nsupdate สำหรับ A my.domain 10.0.1.9 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
โดเมนของฉัน 900 ใน 10.0.1.9
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _ldap._tcp.my.domain dc01.my.domain 389
การเรียก nsupdate สำหรับ SRV _ldap._tcp.my.domain dc01.my.domain 389 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_ldap._tcp.my.domain. 900 IN SRV 0 100 389 dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _ldap._tcp.dc._msdcs.my.domain dc01.my.domain 389
การเรียก nsupdate สำหรับ SRV _ldap._tcp.dc._msdcs.my.domain dc01.my.domain 389 ( เพิ่ม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_ldap._tcp.dc._msdcs.my.domain 900 ใน SRV 0 100 389 dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _ldap._tcp.32052c12-4458-47f7-adb0-95f7c16fc694.domains._m sdcs.my.domain dc01.my.domain 389
การเรียก nsupdate สำหรับ SRV _ldap._tcp.32052c12-4458-47f7-adb0-95f7c16fc694.domains ._msdcs.my.domain dc01.my.domain 389 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_ldap._tcp.32052c12-4458-47f7-adb0-95f7c16fc694.domains._msdcs.my.domain 900 I N SRV 0 100 389 dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _kerberos._tcp.my.domain dc01.my.domain 88
การเรียก nsupdate สำหรับ SRV _kerberos._tcp.my.domain dc01.my.domain 88 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_kerberos._tcp.my.domain. 900 ใน SRV 0 100 88 dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _kerberos._udp.my.domain dc01.my.domain 88
การเรียก nsupdate สำหรับ SRV _kerberos._udp.my.domain dc01.my.domain 88 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_kerberos._udp.my.domain. 900 ใน SRV 0 100 88 dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _kerberos._tcp.dc._msdcs.my.domain dc01.my.domain 88
การเรียก nsupdate สำหรับ SRV _kerberos._tcp.dc._msdcs.my.domain dc01.my.domain 8 8 (เพิ่ม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_kerberos._tcp.dc._msdcs.my.domain 900 ใน SRV 0 100 88 dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _kpasswd._tcp.my.domain dc01.my.domain 464
การเรียก nsupdate สำหรับ SRV _kpasswd._tcp.my.domain dc01.my.domain 464 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_kpasswd._tcp.my.domain. 900 ใน SRV 0 100 464 dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _kpasswd._udp.my.domain dc01.my.domain 464
การเรียก nsupdate สำหรับ SRV _kpasswd._udp.my.domain dc01.my.domain 464 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_kpasswd._udp.my.domain. 900 ใน SRV 0 100 464 dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _ldap._tcp.Location1._sites.my.domain dc01.my.domain 3 89
การเรียก nsupdate สำหรับ SRV _ldap._tcp.Location1._sites.my.domain dc01.my.inter n 389 (เพิ่ม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_ldap._tcp.Location1._sites.my.domain 900 IN SRV 0 100 389 dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _ldap._tcp.Location1._sites.dc._msdcs.my.domain dc01.mv z.domain 389
การเรียก nsupdate สำหรับ SRV _ldap._tcp.Location1._sites.dc._msdcs.my.domain dc01 .my.domain 389 (เพิ่ม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_ldap._tcp.Location1._sites.dc._msdcs.my.domain 900 ใน SRV 0 100 389 dc01.mv z.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _kerberos._tcp.Location1._sites.my.domain dc01.my.inte rn 88
การเรียก nsupdate สำหรับ SRV _kerberos._tcp.Location1._sites.my.domain dc01.my.i ntern 88 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_kerberos._tcp.Location1._sites.my.domain 900 IN SRV 0 100 88 dc01.my.inter n.
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _kerberos._tcp.Location1._sites.dc._msdcs.my.domain dadc0 1.my.domain 88
การเรียก nsupdate สำหรับ SRV _kerberos._tcp.Location1._sites.dc._msdcs.my.domain da dc01.my.domain 88 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_kerberos._tcp.Location1._sites.dc._msdcs.my.domain900 ใน SRV 0 100 88 dc01 .my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _ldap._tcp.pdc._msdcs.my.domain dc01.my.domain 389
การเรียก nsupdate สำหรับ SRV _ldap._tcp.pdc._msdcs.my.domain dc01.my.domain 389 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_ldap._tcp.pdc._msdcs.my.domain 900 ใน SRV 0 100 389 dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): gc._msdcs.my.domain 10.0.1.9
การเรียก nsupdate สำหรับ A gc._msdcs.my.domain 10.0.1.9 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
gc._msdcs.my.domain. 900 ใน 10.0.1.9
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _gc._tcp.my.domain dc01.my.domain 3268
การเรียก nsupdate สำหรับ SRV _gc._tcp.my.domain dc01.my.domain 3268 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_gc._tcp.my.domain. 900 IN SRV 0 100 3268 dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _ldap._tcp.gc._msdcs.my.domain dc01.my.domain 3268
การเรียก nsupdate สำหรับ SRV _ldap._tcp.gc._msdcs.my.domain dc01.my.domain 3268 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_ldap._tcp.gc._msdcs.my.domain 900 IN SRV 0 100 3268 dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _gc._tcp.Location1._sites.my.domain dc01.my.domain 326 8
การเรียก nsupdate สำหรับ SRV _gc._tcp.Location1._sites.my.domain dc01.my.domain 3268 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_gc._tcp.Location1._sites.my.domain 900 IN SRV 0 100 3268 dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _ldap._tcp.Location1._sites.gc._msdcs.my.domain dc01.mv z.domain 3268
การเรียก nsupdate สำหรับ SRV _ldap._tcp.Location1._sites.gc._msdcs.my.domain dc01 .my.domain 3268 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
_ldap._tcp.Location1._sites.gc._msdcs.my.domain 900 IN SRV 0 100 3268 dc01.m vz.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): DomainDnsZones.my.domain 10.0.1.9
การเรียก nsupdate สำหรับ A DomainDnsZones.my.domain 10.0.1.9 (เพิ่มเติม)
รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
แบบสอบถามการอัปเดตขาออก:
;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
;; อัปเดตส่วน:
โดเมนDnsZones.my.domain. 900 ใน 10.0.1.9
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
อัปเดต (nupdate): SRV _ldap._tcp.DomainDnsZones.my.domain dc01.my.domain 389
การเรียก nsupdate สำหรับ SRV _ldap._tcp.DomainDnsZones.my.domain dc01.my.domain
; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
nupdate ล้มเหลว: 2
การอัปเดต 29 รายการล้มเหลว
สิ่งที่ฉันสนใจคือสำเนา 10..* IP ที่มี DC01 เป็นโฮสต์
ฉันพยายามลบเรกคอร์ดที่ซ้ำกันหรือชี้ผิด แต่ปรากฏขึ้นอีกครั้งหลังจากรีเฟรช โดยใช้ samba-tool และ rsat && รายการของไซต์ที่สอง Location2 ก็ชี้ไปที่ DC01 เช่นกัน การตั้งค่าเหล่านี้จะแก้ไขปัญหา DNS ได้อย่างถูกต้องหรือไม่ ใครสามารถบอกได้ว่ามีอะไรผิดปกติ? ฉันกังวลว่าการเข้าร่วมอีกครั้งจะทำให้พวกเขายุ่งเหยิงมากยิ่งขึ้น คุณจะแก้ไขปัญหานี้อย่างไร